PC ralenti : soupçonne Adware.

Résolu
peke5720 -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
récemment je constate que mon PC est fortement ralenti, je soupçonne un ou plusieurs Adwares. En effet, mon antivirus Avira bloque le démarrage de plusieurs programmes : "compatibiltycheck.exe" "preinstall.exe" et "PUA/outbrowse.gen". J'ai lu sur un autre sujet CCM que l'on pouvait supprimer ces virus à l'aide d'un script FRST (solution donnée par malekal_morte-). Quelqu'un pourrait il s'il vous plaît me donner le script FRST pour fixer ces virus, voici mes rapports :

FRST.txt :
http://pjjoint.malekal.com/files.php?id=20150318_u13e15g15w10d14

Addition.txt :
http://pjjoint.malekal.com/files.php?id=20150318_u10r10v5m9z5

Shortcut.txt :
http://pjjoint.malekal.com/files.php?id=20150318_e5m12w11c12e6

P.S.: Je précise que j'ai déjà essayé de résoudre mon problème avec Adwcleaner mais cela n'a rien changé bien que le cleaner ait soit disant supprimé plein de fichiers malveillants.

A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

compatibiltycheck.exe est effectivement un adware.

Je regarde les rapports.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Déjà tu as deux antivirus : AVG et Antivir
C'est mal.
Désinstalle un des deux :


AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: AVG AntiVirus Free Edition 2015 (Enabled - Up to date) {4D41356F-32AD-7C42-C820-63775EE4F413}
AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: AVG AntiVirus Free Edition 2015 (Enabled - Up to date) {F620D48B-1497-73CC-F290-58052563BEAE}
0
moncomptepointnet Messages postés 107 Date d'inscription   Statut Membre Dernière intervention   3
 
Désinstalle AVG.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Les adwares n'ont plus d'être actifs


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

2015-03-18 12:06 - 2015-01-18 17:47 - 00000000 ____D () C:\Users\Default\AppData\Roaming\Compatibility Verifier
2015-03-18 12:06 - 2015-01-18 17:47 - 00000000 ____D () C:\Users\Default User\AppData\Roaming\Compatibility Verifier

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur
0
peke5720
 
j'ai désinstallé AVG, fixé le script pour compatibilitycheck et redémarré. Je constate que mes programmes démarrent bien plus vite merci beaucoup malekal morte. quand tu as lu mes rapports tu as seulement vu un problème avec compatibilitycheck ou aussi avec preinstall.exe ? as tu d'autres astuces pour accelerer mon PC en voyant mes rapports ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Touche Windows + R
tape msconfig et ok.
Dans l'onglet démarrage, décoche tout ce qui est Apple, Samsung, MusicManager, HPMessageService

Apparemment tu as BitDefender aussi ???
0
peke5720
 
c'est bon j'ai décoché les deux "Apple" que j'ai trouvé. Pour BitDefender, non il est pas installé, si tu as vu ça dans le rapport, ça doit certainement être un fichier dans mon dossier Téléchargement car je l'avait installé il y a longtemps avec une fausse clé produit trouvée sur le net mais l'arnaque n'a fonctionné que deux mois après j'ai pris antivir gratuit.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
y a des restes au démarrage semble-t-il, tu peux les désactiver avec msconfig.
0
peke5720
 
je trouve pas de bitdefender dans l'onglet démarrage de msconfig
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM\...\Run: [InstallerLauncher] => "C:\Program Files\Common Files\Bitdefender\SetupInformation\{6F57816A-791A-4159-A75F-CFD0C7EA4FBF}\setuplauncher.exe" /run:"C:\Program Files\Common Files\Bitdefender\SetupInformation\{6F57816A-791A-41 (the data entry has 36 more characters).
HKU\S-1-5-21-2479092337-351082029-2248254785-1001\...\Run: [pdiface] => C:\Program Files\Bitdefender\60-Second Virus Scanner\pdiface.exe -noshow
HKU\S-1-5-18\...\Run: [Bitdefender Wallet Agent] => "C:\Program Files\Bitdefender\Bitdefender\pmbxag.exe"
HKU\S-1-5-18\...\Run: [Bitdefender Wallet] => "C:\Program Files\Bitdefender\Bitdefender\pwdmanui.exe" --hidden --nowizard
HKU\S-1-5-18\...\Run: [Bitdefender Agent de l'application Wallet] => "C:\Program Files\Bitdefender\Bitdefender\antispam32\bdapppassmgr.exe"


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
0
peke5720
 
voici le copier coller du fixlog.txt :

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-03-2015
Ran by Simon at 2015-03-19 17:45:01 Run:2
Running from C:\Users\Simon\Desktop
Loaded Profiles: Simon (Available profiles: Simon)
Boot Mode: Normal
==============================================

Content of fixlist:

HKLM\...\Run: [InstallerLauncher] => "C:\Program Files\Common Files\Bitdefender\SetupInformation\{6F57816A-791A-4159-A75F-CFD0C7EA4FBF}\setuplauncher.exe" /run:"C:\Program Files\Common Files\Bitdefender\SetupInformation\{6F57816A-791A-41 (the data entry has 36 more characters).
HKU\S-1-5-21-2479092337-351082029-2248254785-1001\...\Run: [pdiface] => C:\Program Files\Bitdefender\60-Second Virus Scanner\pdiface.exe -noshow
HKU\S-1-5-18\...\Run: [Bitdefender Wallet Agent] => "C:\Program Files\Bitdefender\Bitdefender\pmbxag.exe"
HKU\S-1-5-18\...\Run: [Bitdefender Wallet] => "C:\Program Files\Bitdefender\Bitdefender\pwdmanui.exe" --hidden --nowizard
HKU\S-1-5-18\...\Run: [Bitdefender Agent de l'application Wallet] => "C:\Program Files\Bitdefender\Bitdefender\antispam32\bdapppassmgr.exe"


HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\InstallerLauncher => value deleted successfully.
HKU\S-1-5-21-2479092337-351082029-2248254785-1001\Software\Microsoft\Windows\CurrentVersion\Run\\pdiface => value deleted successfully.
HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\Bitdefender Wallet Agent => value deleted successfully.
HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\Bitdefender Wallet => value deleted successfully.
HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\Bitdefender Agent de l'application Wallet => value deleted successfully.

End of Fixlog 17:45:01

0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
voila =)
0
peke5720
 
merci bcp :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
=)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0